npm malware

  1. WhiteHat Team

    Chiến dịch supply chain mới trên npm phát tán mã độc qua jscrambler

    Một cuộc tấn công chuỗi cung ứng mới vừa được phát hiện trên hệ sinh thái npm khi tin tặc lợi dụng quyền phát hành của gói jscrambler để phát tán mã độc nhắm vào các nhà phát triển phần mềm. Đây là công cụ bảo vệ và làm rối mã JavaScript khá phổ biến với hơn 15.800 lượt tải mỗi tuần, khiến phạm...
  2. WhiteHat Team

    Mã độc có khả năng tự sao chép đầu độc npm và sẵn sàng phá hủy dữ liệu Cloud

    Các nhà nghiên cứu bảo mật vừa phát hiện một biến thể nguy hiểm của sâu máy tính (worm) tự sao chép mang tên Shai-hulud. Phiên bản 2.0 này không chỉ đầu độc kho lưu trữ npm mà còn tấn công trực tiếp vào hệ sinh thái Cloud với khả năng đánh cắp thông tin xác thực và phá hủy dữ liệu. Shai-hulud...
Bên trên